MailConfigCheck

Vérifier un domaine

Consultez sa configuration email et les éventuelles erreurs SPF, DKIM ou DMARC.

3 analyses gratuites par jour, sans inscription.

Compatible avec Microsoft 365 et Exchange Online.

Les contrôles du diagnostic

Le rapport présente les enregistrements trouvés, les éventuelles erreurs et les modifications recommandées pour votre domaine.

MX

Serveurs de réception

Identification de Microsoft 365, des passerelles de filtrage et des anciens serveurs encore présents dans les DNS.

SPF

Services autorisés à envoyer

Vérification de la syntaxe, des doublons, des inclusions et de la limite des recherches DNS.

DKIM

Clés de signature

Recherche des clés publiques sur les sélecteurs Microsoft 365 et les sélecteurs courants. La signature des messages doit être vérifiée sur un email reçu.

DMARC

Traitement des messages non authentifiés

Vérification de la politique, de son application aux sous-domaines et des adresses de rapport. Conseils pour passer progressivement à une politique plus stricte.

MTA-STS

Chiffrement du transport

Vérification de l’enregistrement DNS, du fichier de politique HTTPS et des serveurs MX couverts.

Cohérence

Vérifications complémentaires

Examen des configurations SPF et DKIM utilisées pour DMARC, ainsi que de TLS-RPT et d’Autodiscover.

Questions fréquentes

Pourquoi mes emails Microsoft 365 arrivent-ils en spam ?+

Une erreur SPF, une signature DKIM absente ou une configuration DMARC incomplète peuvent y contribuer. Le contenu des messages et la réputation de l’expéditeur comptent aussi. Ce diagnostic vérifie la configuration DNS ; il ne permet pas, à lui seul, de déterminer pourquoi un message a été classé en spam.

L’outil a-t-il besoin d’un accès à mon tenant Microsoft 365 ?+

Non. L’outil consulte les DNS publics de votre domaine et, pour MTA-STS, le fichier de politique public. Vous n’avez pas besoin de fournir d’identifiants ni d’installer quoi que ce soit.

Quel SPF faut-il pour Microsoft 365 ?+

Si vous envoyez uniquement depuis Microsoft 365, l’enregistrement habituel est : v=spf1 include:spf.protection.outlook.com -all. Si d’autres services envoient des emails pour votre domaine, ajoutez leurs autorisations dans le même enregistrement SPF.

Que signifie la limite des 10 lookups SPF ?+

SPF limite à 10 le nombre de mécanismes et de modificateurs qui déclenchent des recherches DNS lors d’une vérification. Les inclusions imbriquées comptent aussi. Si cette limite est dépassée, la vérification renvoie une erreur. L’outil parcourt les inclusions pour repérer ce risque.

Puis-je passer directement DMARC en p=reject ?+

Vérifiez d’abord que tous vos services d’envoi passent les contrôles DMARC. Une politique p=none avec une adresse de rapport permet de les recenser. Après avoir corrigé les problèmes, vous pouvez passer progressivement à quarantine, puis à reject.